Android

Hadiah atas 5 hadiah yang dibayar kepada penggodam oleh gergasi teknologi

$100k Hacking Prize - Security Bugs in Google Cloud Platform

$100k Hacking Prize - Security Bugs in Google Cloud Platform

Isi kandungan:

Anonim

Hacking selalu membawa kepada pemikiran sesuatu yang menyalahi undang-undang, menyalahi undang-undang dan berbahaya, dan lebih sering bertemu dengan wajah pengguna internet. Tetapi terdapat beberapa perkara yang baik di kalangan komuniti peretasan juga dan mereka mendapat bayaran dengan baik menjadi samaritans yang baik dalam industri teknologi.

'Penggodam topi putih', yang merupakan antara yang baik - syarikat bantuan mengesan pepijat dalam sistem mereka, menghalang penyerang mengakses maklumat kritikal atau hanya mengacaukan perkara.

Setiap tahun, beberapa syarikat berteknologi, termasuk Facebook, Google, Microsoft dan biggies lain, menjalankan program hadiah yang memberi ganjaran kepada penggodam untuk mencari bug dalam kod mereka, yang membantu mereka mengelakkan serangan yang berpotensi terhadap sistem mereka.

Sesetengah syarikat seperti Microsoft menjalankan pertandingan tahunan untuk yang sama dan yang lain seperti Google telah memasukkan program ini untuk menjadi urusan sepanjang tahun - membayar bangganya yang tampan kepada puluhan ribu dolar kepada penggodam.

Di sini kami mendapatkan lima ganjaran yang dikutip oleh penggodam dari jagung teknologi dalam beberapa tahun kebelakangan.

Vasilis Pappas ($ 200, 000) dari Microsoft

Vasilis Pappas, seorang pelajar PhD di Columbia University pada tahun 2012, memenangi $ 200, 000 di pertandingan Blue Hat Security di Las Vegas, kerana datang dengan program yang dipanggil 'kBouncer' yang menghalang sebarang serangan Pemrograman Berorientasikan Pemulangan (ROP) daripada berlari.

Serangan ROP direka untuk mematikan atau mengelakkan kawalan keselamatan komputer dalam satu program, yang membenarkan akses untuk melaksanakan kod serangan.

James Forshaw ($ 100, 000) dari Microsoft

James Forshaw menerima sejumlah $ 100, 000 daripada Microsoft pada tahun 2013, untuk membongkar bug keselamatan dalam versi pratonton Windows 8.1, yang membolehkan mana-mana penyerang menghalang mekanisme pertahanan terbina dalam perisian itu.

Penyelidik keselamatan London berusia 34 tahun itu sebelum ini telah memenangi hadiah untuk mencari bug di Internet Explorer 11.

Peter Pi ($ 75, 750) dari Google Android

Google mempunyai program karunia yang hebat semenjak 2010, tetapi baru-baru ini pada tahun 2015, mereka beralih ke program hadiah lapan tahun. Pada tahun pertama mereka, Peter Pi mendapati 26 pepijat dalam platform Android Google dan telah mendapat ganjaran $ 75, 750 untuk usaha beliau.

Joshua Drake ($ 50, 000) dari Google Android

Joshua Drake memenangi $ 50, 000 pada tahun 2015 untuk menggali pepijat yang berkaitan dengan platform Android Google. Penyelidik keselamatan menjumpai beberapa bug StageFright, yang membolehkan penggodam mempunyai akses jauh ke peranti pengguna, membolehkan mereka mengendalikannya juga.

Andrew Leonov ($ 40, 000) dari Facebook

Andrew Leonov baru-baru ini dianugerahkan $ 40, 000 karunia dari Facebook untuk mencari kecacatan pelaksanaan kod 'remote' dengan perisian pengeditan foto sumber terbuka, ImageMagick.

Bug itu akan membenarkan penggodam berbahaya untuk memuat naik foto dengan perisian berniat jahat, yang apabila dimuat turun oleh pengguna, boleh menjejaskan komputer mereka.

Bug dilaporkan oleh Leonov pada Oktober 2016 dan ditambal dalam sehari. Dia menerima ganjarannya pada minggu-minggu berikutnya, yang juga merupakan hadiah terbesar yang pernah dibayar oleh gergasi media sosial.